Politique relative à la liste blanche/à la liste noire

Règle de gouvernance définissant les entrées, fonctionnalités ou opérations autorisées (liste blanche) et interdites (liste noire) afin de garantir la conformité et d'empêcher les abus.

Définition

Un mécanisme de politique en tant que code dans lequel les valeurs d'entrée autorisées, les appels d'API, les opérations de modèle ou les points de terminaison externes sont spécifiés dans une liste blanche et les éléments interdits (par exemple, les champs PII, les fonctions interdites) sont énumérés dans une liste noire. Pendant l'exécution ou l'exécution du pipeline, les contrôles de politique bloquent toute action non approuvée. Les processus de gouvernance tiennent à jour et révisent régulièrement ces listes pour les adapter à l'évolution des risques et des exigences.

Exemple concret

Un pipeline d'ingestion de données applique une politique de liste blanche/liste noire : seuls les fichiers CSV provenant de systèmes sources spécifiés (liste blanche) sont acceptés, et tous les enregistrements contenant des numéros de sécurité sociale (modèle de liste noire) sont rejetés et alertés de conformité. Cela empêche les données non autorisées ou sensibles d'entrer dans le pipeline d'IA.